Cisco Aironet Access Points未授权会见误差清静通告
宣布时间 2019-10-18误差编号和级别
CVE编号:CVE-2019-15260,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
影响版本
受影响的版本
Aironet 1540 Series APs
Aironet 1560 Series APs
Aironet 1800 Series APs
Aironet 2800 Series APs
Aironet 3800 Series APs
Aironet 4800 APs
误差概述
CiscoAironetAccessPoints是美国思科(Cisco)公司的一套无线会见接入点装备。
10月17日,Cisco宣布清静通告称修复了一个Aironet Access Points(APs)的未授权会见误差。该误差源于没有对特定的URL举行过滤,攻击者可以通过结构恶意的URL并且发送给受影响的AP来触发该误差,从而获取到装备的会见权限。攻击者之后可以修改AP的多项设置数据,并造成拒绝服务攻击。
误差验证
暂无POC/EXP。
修复建议
思科已宣布升级补�。篽ttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-airo-unauth-access。
参考链接
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-airo-unauth-access


京公网安备11010802024551号